Титла: Fingerprint на информация Публикувано от: VladSun в Jun 26, 2007, 23:09 Ситуацията е следната: web приложение, което не иска login. Всичко се пази client-side.
Та... направил съм си две функции за работа с cookies. Целта ми е да направя така, че запазената информация да може да бъде проверявана за модификация чрез fingerprint (hash сума) и съответно да избегна валидацията й. Функциите са:
Някой правил ли е нещо подобно и ако е, какви са плюсовете и минусите? Естествено други решения и идеи са добре дошли. ![]() Благодаря предварително! ПП: Някои от бисквитките *може би* ще пазят цели SQL заявки в чист текст ... трябва да е сигурно, че нищо не е проеменяно ... ППП: Между другото - нужно ли е да се прави base64encode на md5 string? Титла: Fingerprint на информация Публикувано от: VladSun в Jun 27, 2007, 21:54 Насочиха ме към HMAC-md5 или HMAC-SHA1
http://www.faqs.org/rfcs/rfc2104.html http://www-cse.ucsd.edu/~mihir/papers/kmd5.pdf Титла: Fingerprint на информация Публикувано от: VladSun в Jul 01, 2007, 00:49
Не! ![]() Титла: Fingerprint на информация Публикувано от: VladSun в Jul 23, 2007, 02:54 PHP:
*взето от демопакета на epay-bg Perl: Digest::SHA1 Digest::MD5 Digest::HMAC |